Доброго времени суток. Ситуация следующая - имеется IDS суриката 3.2, скомпилированная из исходников, стоит на убунту 16.04. Имеется logstash на другой машине, тоже убунту 16.04. Хочу сообщения от сурикаты отправлять в logstash через rsyslog. Сам rsyslog сообщения прекрасно пересылает - я их принимаю. Не могу подружить сурикату с rsyslog'ом. В файле конфигурации включил всё где есть упоминание про syslog, но результата нету. Подскажите, пожалуйста, чего сурикате не хватает? Подозреваю что криво сконфигурирован rsyslog.
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Toten_Kopf
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Суриката читает не весь трафик (2017)
- Форум Не выходит записать логи из journald->rsyslog->file (2023)
- Форум Подскажите сборщик логов (2016)
- Форум postfix - указать MX-host, куда слать почту для заданного домена (2004)
- Форум Suricata (2019)
- Форум postfix + amavis-new + clamav как удалить вложение, изменить тему и доставить получателю (2016)
- Форум как подружить syslog-клиент и rsyslog-сервер? (2015)
- Форум Rsyslog (2017)
- Новости Suricata 6.0 (2020)
- Новости Suricata 1.0.0 (2010)